WordPress Drag and Drop Multiple File Upload for WooCommerce dnd_codedropz_upload_wc 文件上传漏洞(CVE-2025-4403)

漏洞描述

WordPress Drag and Drop Multiple File Upload for WooCommerce插件1.1.6及以下版本存在任意文件上传漏洞,由于upload()函数未对用户提供的supported_type字符串和上传文件名进行真实扩展名或MIME类型检查,未经身份验证的攻击者可上传任意文件到受影响站点的服务器,可能导致远程代码执行。

PoC代码

暂无

相关漏洞推荐